Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van imapklant
Gebruikersnaamimapklant
RolLid
Lid sinds16-04-2010
Reacties46
Best gewaardeerdOnderzoekers vinden lek in Cortexa Studio waardoor aanvallers code konden uitvoeren (+14)
Laatste reacties van imapklant
Medische privacy - deel 4  24 augustus 2026, 11:52  +6
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt. Ik hoor het graag als iemand het anders ziet.
Storing bij Turnstile treft klanten urenlang  7 september 2022, 13:09  +8
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Ransomware legt systemen van Hogeschool Rijndal plat  donderdag 12 januari 2023, 17:23  +8
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Dit speelt al jaren en er verandert structureel weinig.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Proportionaliteit blijft het toverwoord, en terecht.
Storing bij Primedesk treft klanten urenlang  21 augustus 2023, 00:11  +5
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Cortexa stopt met ondersteuning van Cortexa Studio  maandag 29 januari 2024, 18:02  +10
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Duinstate Digital dicht ernstig lek in Duinstate Portaal  maandag 29 januari 2024, 17:59  +12
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Dit speelt al jaren en er verandert structureel weinig.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Zentrix dicht misbruikt lek in Zentrix CMS  23 augustus 2024, 15:09  +13
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Storing bij Nexacloud treft klanten urenlang  28 augustus 2025, 08:19  +4
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.